在Negev Research的Ben-Gurion大学里,TELSA认为幻影图像(左)作为真实的人和(右)移动式630专业自治车系统认为将图像投射在一棵树上作为真正的道路标志。
来自Negev(BGU)网络安全研究中心本古吉翁大学的研究人员发现他们可以在自动车辆上导致自动驾驶仪,以响应于在道路或广告牌上投射的“幻影”图像错误地应用其制动器。
在一项新的研究论文中,研究人员在IACR.ORG上发表了“ADA的幻影”,证明了自动驾驶仪和高级驾驶辅助系统(ADASS)在半自动或完全自主车辆中注册了物体(幽灵)的深度投影真实的物体。他们展示了攻击者如何利用这种感知挑战来操纵车辆,并可能通过使用商业无人机和廉价的图像投影仪来操纵车辆并潜在地伤害驾驶员或乘客。
虽然完全和半自主车已经部署在世界各地,但是将汽车与其他汽车,行人和周边基础设施连接的车辆通信系统落后。根据研究人员,缺乏这种系统创造了一个“验证差距”,这可以防止自治车辆与第三方验证其虚拟感知,只依赖于内部传感器。
除了导致自动驾驶仪申请刹车外,研究人员还证明了他们可以欺骗ADAS相信幻像交通标志是真实的,当在数字广告牌上投入125毫秒的广告时。最后,他们展示了装备投影机的无人机在道路上投射的假车道标记将引导自动驾驶仪进入对面的车道,并可能迎接交通。
“汽车行业目前没有考虑这种攻击。这些不是错误或差的编码错误,但对象探测器中的根本缺陷未被培训,以区分真实和假对象并使用特征匹配来检测视觉对象,“本NASSI,LIW AUTHOR和PH.D表示yuval Elovici教授的学生在BGU的软件和信息系统工程和网络安全研究中心。
实际上,即使深度传感器可以区分2D和3D,也会考虑在道路上投射的深度物体被认为是真实的。BGU研究人员认为,这是“比对不起的安全”政策的结果,导致汽车考虑Visual 2D对象真实。
研究人员正在开发一种神经网络模型,该模型分析了检测到的对象的上下文,表面和反射光,其能够以高精度检测幽灵。
参考:“Theada的幻影:驾驶员援助系统的幻影攻击”由Ben Nassi,Dudi Nassi,Raz Ben-Netanel,Yisroel Mirsky,Oleg Drokin和Yuval Elovici,IACR.ORG.PDF
本文发表在国际加密研究协会网站上。